webdn
 
  首页     免费截图     VIP会员区     广告Banner     技术文档     网站模板  
网站截图,网站每日新 !
虚拟主机 域名注册

首页 >> WebDN 文档 >> 网络安全 >> 病毒专区 >> 病毒防治 >> 4 >> QQ木马Win32.Troj.QQNark病毒分析与防治

QQ木马Win32.Troj.QQNark病毒分析与防治

【摘 要】 QQ木马Win32.Troj.QQNark木马客户端通过向QQ发送消息来控制其服务端进行远程工作,除了一般的上传、下载、磁盘共享以外,还可以令对方的电脑自动关机或重启,甚至可以任意终止进程中的程序以及运行更具有破坏性的可执行文件。……

  QQ病毒很多,但QQ木马安全公司还是第一次截获。传统的木马要进行远程控制必须打开新的端口,这样在网镖等防火墙中很容易被发现,而Win32.Troj.QQNark(也叫QQ密探或QQ叛徒)通过QQ来进行远程控制,可以骗过防火墙的监视,所以危险性更大。

  木马客户端通过向QQ发送消息来控制其服务端进行远程工作,除了一般的上传、下载、磁盘共享以外,还可以令对方的电脑自动关机或重启,甚至可以任意终止进程中的程序以及运行更具有破坏性的可执行文件。同时此木马还具有抓屏和自我关闭、卸载等功能。

  如果你收到以上含有“wsdgs”字符的消息,例如“我看看!wsdgs@@0/$s^t&&”(它对应的命令是从染毒机器中下载文件)、“你好啊!wsdgs@@1234567&&”(它对应的控制为共享C盘)请立刻关闭QQ,下载QQ病毒专杀工具,然后断开网络进行扫描。



  | 
点击这里给我发消息 | 关于WebDN  |  站点地图  |  联系我们  |  WebDN 会员  |  支付方式  |  友情链接  |  隐私政策
© 2004-2008 WebDN.com 版权所有. 沪ICP备05040479号